【问题标题】:Validate token which sent by front end验证前端发送的令牌
【发布时间】:2021-02-24 08:47:42
【问题描述】:

我有 azure ad b2c 的前端 (https://github.com/Azure-Samples/ms-identity-b2c-javascript-spa)。用户登录后,Azure AD 返回 SPA 令牌。我用这个访问令牌调用 springboot api。

我的 springboot 应用如何验证访问令牌并使用此令牌从 azure ad b2c 获取用户信息。

谢谢!

【问题讨论】:

标签: spring-boot azure-active-directory single-page-application azure-ad-b2c


【解决方案1】:

这个sample可以满足你的要求。

它使用 Azure Active Directory B2C 在单页应用程序 (SPA) 中对用户进行身份验证。然后返回访问令牌和id令牌,然后使用访问令牌调用Spring Boot应用。后端会验证访问令牌并返回用户信息。

【讨论】:

  • 我认为这个 repo 和这个答案是一样的:stackoverflow.com/questions/58628114/…。但是,没有权限。
  • 我认为springboot后端没有身份验证。因为我可以粘贴来自 azure ad 的任何令牌。
猜你喜欢
  • 2017-01-23
  • 1970-01-01
  • 1970-01-01
  • 2019-05-27
  • 2021-08-31
  • 2015-12-13
  • 2018-08-23
  • 2018-07-09
  • 1970-01-01
相关资源
最近更新 更多